论坛公告:应用容器安全指南(SP800-190)中文版   美国政府宣布禁用卡巴斯基软件   《中华人民共和国网络安全法》讨论帖   新手报到专用帖   【论坛公告】关于本站广告贴泛滥问题的整理通知   

当前时区为 UTC + 8 小时


发表新帖 回复这个主题  [ 60 篇帖子 ]  前往页数 上一页  1, 2, 3, 4  下一页
作者 内容
 文章标题 : Re: CISSP能做什么?
帖子发表于 : 2012-09-12 12:52 
离线
新手

注册: 2010-02-09 16:23
最近: 2012-09-12 15:49
拥有: 70.00 安全币

奖励: 0 安全币
在线: 137 点
帖子: 5
我以前是做系统维护的,也是赶潮流去考了个CISSP,目的是以后跳槽简历也有亮点。学下来之后发现收获还是很大的,以前遇到的很多问题在实际中是解决了,但是没有理论的归纳过,在学的过程中经常有茅塞顿开的感觉。另外看问题的角度和高度都不一样了,可以逐渐跳出运维这个小圈子去分析、思考。以前我们领导搞ITIL,下面的人怨声载道,有一个同事跟我说的话使我触动特别深,他说搞ITIL不是挺好的嘛,很多具体的数据,跟领导汇报工作更容易了。我突然意识到之前我们的抵触情绪都是从自己工作的角度出发,觉得流程更繁琐浪费了时间和精力,但是这么想无疑是把自己放到了领导的对立面上,在任何时候任何地方跟领导站在对立面也不会有好果子吃的,呵呵,有点扯远了。前面有人说不懂具体技术考CISPP干什么,当领导吗?我觉得不一定是要当领导,但是他可以帮助你看问题的时侯思路更开阔,这是我学下来的一点小小体会。


--------本帖迄今已累计获得64安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: CISSP能做什么?
帖子发表于 : 2012-09-12 15:11 
离线
新手

注册: 2012-07-18 11:00
最近: 2014-03-18 10:15
拥有: 145.00 安全币

奖励: 0 安全币
在线: 408 点
帖子: 10
CISSP-报考要求
  报考者必须具备至少五年的工作经验,拥有大学本科学历,需要四年工作经验,研究生学历仍需四年工作经验。工作经验应为CBK规定的10个知识域中的一个或多个范畴
  签署并承诺遵守(ISC)2制定的职业守则(CodeofEthics)
  支付599美元的报考费用,确定报考地点,参加长达6小时的CISSP考试
不能被这个要求!限定死~~~ cao 不服~~~


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: CISSP能做什么?
帖子发表于 : 2012-09-12 20:15 
离线
中级用户

注册: 2007-12-21 23:01
最近: 2013-09-18 14:58
拥有: 360.60 安全币

奖励: 30 安全币
在线: 2291 点
帖子: 89
Luolired 写道:
CISSP-报考要求
  报考者必须具备至少五年的工作经验,拥有大学本科学历,需要四年工作经验,研究生学历仍需四年工作经验。工作经验应为CBK规定的10个知识域中的一个或多个范畴
  签署并承诺遵守(ISC)2制定的职业守则(CodeofEthics)
  支付599美元的报考费用,确定报考地点,参加长达6小时的CISSP考试
不能被这个要求!限定死~~~ cao 不服~~~



这个不是报考要求是领证要求,呵呵,你没任何经验也可以报考啊,交钱就行


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: CISSP能做什么?
帖子发表于 : 2012-09-13 10:44 
离线
初级用户

注册: 2012-08-21 17:49
最近: 2013-09-11 17:30
拥有: 1,551.00 安全币

奖励: 0 安全币
在线: 2340 点
帖子: 52
prolove_cn 写道:
个人认为去考CISSP还是有好处的,主要体现两点:
1、通过系统学习课程,对安全体系有个较为全面的认识,是对自己之前知识和技能的总结和完善;
2、去考证的人,本来也是比较有上进心的,除了那些为了升职、加薪等动机过于明显的。

因此,就考证本身而言,并没啥坏处。关键是是否通过考证学到东西?是否考过后对得起证书的头衔?
呵呵,愚见!如果大家有钱、有时间的话,还是鼓励去考点感兴趣的证书吧!!!


去考CISSP的目的不尽相同,如上所说,还有的是为自己跳槽添金的,一些招聘单位明着要求具有CISSP证书;至于是否名符相实,在浮躁的时代、追名逐利的时代,有多少能静下心来沉淀自己~~~~~~~~~~~~~


--------本帖迄今已累计获得5安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: CISSP能做什么?
帖子发表于 : 2012-09-13 21:20 
离线
超级用户

注册: 2008-04-16 22:45
最近: 2014-11-11 19:10
拥有: 8,439.00 安全币

奖励: 2533 安全币
在线: 8567 点
帖子: 504
地址: ISMS群210674629
CISSP能干什么?可能什么都能干,也可能都不会干。

首先看看CISSP是什么?全称 Certified Information System Security Professional,意即安全专家。这个专家的标准是谁定的?ISC2。
ISC2都是些什么人?我觉得都是些爱装B的洋人。为什么?你看考试提纲和内容就知道,离实操和最佳实践太远了。
考试的BIBLE是什么?AIO。AIO是谁写的?就是那个2B的洋大妈,你让她帮安卓手机刷个新ROM,我估计她未必会。

什么是真正的安全专家?安全领域太广,不好界定。但可以肯定的是,安全专家都是干出来的!而不是读出来,考出来的。
这个世界上的顶尖黑客和密码学专家,可能没一个是CISSP。所以,CISSP,又算什么呢?ISC2圈钱的游戏罢啦。

说到这里,楼主你应该懂了吧?
当然,我敢说出这番话,是因为我也是个老CISSP,我准备三周通过了考试。


--------本帖迄今已累计获得66安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: CISSP能做什么?
帖子发表于 : 2012-09-14 01:42 
离线
高级用户

注册: 2011-01-27 23:43
最近: 2017-06-13 14:35
拥有: 3,913.00 安全币

奖励: 1415 安全币
在线: 5038 点
帖子: 279
介个嘛,我就通过年轻人的角度来说明一下CISSP能干神马吧:
1.在这个神奇的国度,我们80后得到了许多公平环境下的不公平待遇,从小到大很多改革和天灾人祸都被我们赶上了,压力那个山大啊,所以我们从小就被灌输了“现在不玩命,将来命玩儿你”的概念,为了以后不成为各种“奴”和各种“族”,我们就得撒丫子提高生存技能,嗯嗯,比如考证,又听说某个证质量不错(比如CISSP和CISA),还是国际的(只要不是汉字就行了),很多企业都优先考虑(虽然从来不关心是什么职位),为什么不去考一个啊有木有?
2.CISSP字眼里虽然木有“国际”这个词,但看其他人都管这个叫“国际信息安全专家”,挺起来不错娃哈哈,一定程度上满足了虚荣心。
3.有些喜欢挑战和兴趣的童鞋也是为了证明自己的能力(like me~),去考一个happy一把,顺便满足一下前2条的内容。
4.职业规划内的需求。虽然人规定取得证书得多少年经验,不过想拿到证书办法还是很多的……拿到了至少不会在这上面落后,以后精力就能集中到更远的地方了,至于考到之后能否能发挥威力?考了没用总比发现自己没用了再去考好吧,好歹是个学习过程。

至于含金量嘛……好比大家在一个大学学习一些很好的知识,然后来个期末考试,过的人拿证书……很多人他会考试不会用啊有木有?3 idiots看过木有啊?一个意思

我也有一些证书,其中包括CCNA和CISA(CISSP准备明年突击一下),CCNA当初考的时候考了2次才过(幸亏报名的时候送了个复活卷轴,免费重考一次),第一次木有看题库,然后挂掉了差100分……然后看了题库,一周后考第二次就过了,不过现在要让我直接上手我还真得看书找命令,但学习的过程还是让我有所提高。

所以前辈们那,不要太看重CISSP这个头衔,如果以此为论点的话就会越走越远的,不是得到CISSP之后能给我带来什么,应该是得到CISSP的过程能给我带来什么。

PS:寻找好公司,愿意培养收留的MMM ^_^


--------本帖迄今已累计获得54安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: CISSP能做什么?
帖子发表于 : 2012-09-14 08:51 
离线
初级用户

关注按钮

注册: 2005-01-27 11:45
最近: 2014-03-26 17:45
拥有: 182.70 安全币

奖励: 0 安全币
在线: 1645 点
帖子: 31
地址: 北京
我是8年前过的CISSP, 当时真的不容易,国内甚至只有上海可以考试,我还和同事一起飞过去,做了第一次磁悬浮。
我不如上面的那么牛,我是准备了一个月。
作为一个老CISSP, 目前还在做安全,我认为不能完全否定CISSP的价值。对我来说,作为一个只了解CISCO的安全设备的门外汉,他帮我打开了信息安全的大门,了解了信息安全都有哪些理论和领域。
但他的功能也就止于此,并且前提是,你不能参加培训!
作为CISSP的价值,我认为,可以拿CCIE来说事儿! 就像现在的CCIE的价值一样,号越靠后的CISSP越不值钱。我的意思是,后来已经成了个圈子,大家交流考试心得,攻略,就像CHINA CISSP论坛。 我那时候是没有这些的,所以,必须一门心思自己去找资料,研究考试大纲。因为心里没底,必然要把各个领域尽量的深入研究一下。顺便说一下,我的通过也是靠运气。

所以,CISSP 对于聘公司来说,是个权益之际。尤其是非IT的传统行业。因为没有标准和参考依据。只能看经验和证书。


--------本帖迄今已累计获得54安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: CISSP能做什么?
帖子发表于 : 2012-09-14 18:58 
离线
中级用户

关注按钮

注册: 2008-06-09 16:34
最近: 2015-10-08 08:53
拥有: 1,133.70 安全币

奖励: 511 安全币
在线: 1376 点
帖子: 101
wzknet 写道:
odyssey 写道:
ddz_zj 写道:
Nothing but exam.


Sorry, I can't agree with you :roll:

色即是空
空即是色 :mrgreen:

哈哈,有点小恰当的说!


--------本帖迄今已累计获得5安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: CISSP能做什么?
帖子发表于 : 2012-09-17 16:40 
离线
新手

关注按钮

注册: 2011-12-10 11:06
最近: 2015-09-11 09:45
拥有: 410.00 安全币

奖励: 0 安全币
在线: 1031 点
帖子: 10
考试,其实就是一个自我的再认识,如果你一直做某项技术的研究,可能偶尔会钻牛角尖,跳不出那个圈子来,但如果在恰当的时间你学习了CISSP的各知识域,可能会让你茅塞顿开。当然cissp本身就不是对某项技术作深入研究的考试,所以没必要要求cissp们必须技术多NB,每个人的工作内容不同,各自的工作领域也不同,不能指望一个考试就成了安全专家。


--------本帖迄今已累计获得35安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: CISSP能做什么?
帖子发表于 : 2012-09-26 08:58 
离线
初级用户

注册: 2012-08-28 19:38
最近: 2015-12-05 17:52
拥有: 1,262.00 安全币

奖励: 0 安全币
在线: 1707 点
帖子: 24
这是一个浮躁的社会啊。


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: CISSP能做什么?
帖子发表于 : 2012-09-27 11:41 
离线
新手

注册: 2010-11-29 15:18
最近: 2018-03-04 10:12
拥有: 3,480.00 安全币

奖励: 0 安全币
在线: 2359 点
帖子: 9
在中国现在除了北上广,部分外企公司的IT部门能够得到重视,其余二线城市的大部分公司连IT都没有,网络基础建设都没有,何谈网络安全。

CISSP 更多的是理论,在实际应用中解决不了什么实际问题,但他培养的是一种意识,但是这种意识需要整个公司对此的提高。

在普通的甲方,做服务器管理业绩会好于网络设备管理,网络设备管理的业绩会强于CISSP。


--------本帖迄今已累计获得42安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: CISSP能做什么?
帖子发表于 : 2012-09-27 12:51 
离线
高级用户

注册: 2009-06-08 21:31
最近: 2017-08-30 13:29
拥有: 3,192.00 安全币

奖励: 508 安全币
在线: 5187 点
帖子: 142
我觉得大家的楼都歪了吧 楼主问CISSP能做什么 结果好像都在关注CISSP不能做什么 然后拿自己或者周围的CISSP说事

我觉得能做的挺多啊 翻译英文的学术报告总行吧 呵呵 楼下继续歪楼吧


--------本帖迄今已累计获得35安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: CISSP能做什么?
帖子发表于 : 2012-09-27 15:42 
离线
初级用户

注册: 2012-08-28 19:38
最近: 2015-12-05 17:52
拥有: 1,262.00 安全币

奖励: 0 安全币
在线: 1707 点
帖子: 24
CISSP不解决实际问题?这是什么逻辑啊。现在很多公司企业听到最多的就是什么提高安全意识,拜托,黑客或是脚本小子都已经武装到牙齿了,而我们居然还在用“长矛大刀”。现在,很多公司企业都沉浸在“安全”的假象中,你的公司真的安全吗?有多少人在考虑这个问题?


--------本帖迄今已累计获得35安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: CISSP能做什么?
帖子发表于 : 2012-09-27 20:47 
离线
新手

注册: 2010-11-29 15:18
最近: 2018-03-04 10:12
拥有: 3,480.00 安全币

奖励: 0 安全币
在线: 2359 点
帖子: 9
CISSP 能否做什么是由这个认证的具体内容及深度来决定的。

企业里听到最多的要提高安全意识 ,那也只是仅仅说说。

现在的企业,大部分网络安全的最终操作执行者,都是IT人员,而IT人员的待遇反应了公司对这些岗位的态度(请参照大部分城市的IT人员招聘标准,工作内容及待遇)。

企业都沉浸在“安全”的假象中,公司网络是否真的安全是需要决策者来推动或实行,或者大部分决策者已经认为自己的网络已经足够满足需要,足够安全,这个就是现状。


--------本帖迄今已累计获得35安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: CISSP能做什么?
帖子发表于 : 2012-09-28 10:12 
离线
初级用户

注册: 2012-08-28 19:38
最近: 2015-12-05 17:52
拥有: 1,262.00 安全币

奖励: 0 安全币
在线: 1707 点
帖子: 24
能做什么由这个认证的具体内容及深度来决定的?人是主观能动性的关键,证书只是一个形式而已。
决策者即使想解决安全问题,你能提供多少有效的解决方案?
可以常去看雪论坛转转,就知道什么是安全现状了。


--------本帖迄今已累计获得35安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 60 篇帖子 ]  前往页数 上一页  1, 2, 3, 4  下一页

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 2 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
cron
华安信达(CISPS.org) ©2003 - 2012